Skip to content

测试与注意事项 ​

测试建议 ​

使用 curl 或 Postman 发送测试请求,并检查接口返回结果。建议先在低频率、少量号码范围内完成验证,再逐步接入生产流程。

SysKey 注意事项 ​

  • 验证码模式中,code 参数直接传递验证码字符串。
  • 模板模式中,code 参数传递 JSON 格式的模板参数。
  • 模板必须先在用户端申请,并通过管理员审核。
  • 会员可通过 signname(或 sign_name、SignName)参数指定 106 签名前缀;免费用户传入将被忽略,强制使用系统默认签名。

AK/SK 注意事项 ​

  • AK/SK 方式兼容阿里云官方接口协议。
  • TemplateCode 直接使用阿里云的模板代码;特殊模板 SMS_500650100 只校验签名,不校验模板。
  • TemplateParam 按照阿里云协议传递 JSON 格式参数,必须是有效 JSON。
  • SignName 可省略,系统自动按账户类型处理签名。
  • 签名计算时需要保持请求方法(GET/POST)、参数编码和密钥一致,GET 与 POST 的签名结果不同。

安全策略 ​

以下策略可在短信后台按账户开启:

  • IP 白名单:配置后仅白名单内 IP 可调用,其他 IP 返回 403 IpNotAllowed。
  • 号码真实性检测:对目标号码做有效性校验,不通过返回 400 InvalidPhoneNumber。
  • 虚拟号段拦截:拦截虚拟运营商号段,返回 400 VirtualNumberBlocked。
  • 第三方运营商拦截:仅放行电信/联通/移动/广电号码,其他运营商返回 400 CarrierBlocked;查询接口异常时默认放行。

协议接入方式 ​

除 SysKey 与 AK/SK 外,还支持两种协议接入:

  • 短信宝协议:使用 u(用户名)+ p(SysKey)鉴权,正文需带 【签名】 前缀,返回纯文本状态码(成功为 0),详见 短信宝协议。
  • 腾讯云协议:兼容腾讯云短信 SendSms(TC3-HMAC-SHA256 签名),可直接使用腾讯云官方 SDK,详见 腾讯云协议。

通用要求 ​

  • 请求建议使用 HTTPS。
  • 请妥善保管平台账户、密码、SysKey、AccessKeyId 和 AccessKeySecret。
  • 如忘记密码或密钥疑似泄露,请及时重置。
  • 只有发送成功的短信才会扣除配额。
  • 发送失败不扣除配额,但会记录日志。